CN104468486B - 信息处理方法、系统及电子设备 - Google Patents

信息处理方法、系统及电子设备 Download PDF

Info

Publication number
CN104468486B
CN104468486B CN201310436015.8A CN201310436015A CN104468486B CN 104468486 B CN104468486 B CN 104468486B CN 201310436015 A CN201310436015 A CN 201310436015A CN 104468486 B CN104468486 B CN 104468486B
Authority
CN
China
Prior art keywords
electronic equipment
answer
described problem
identifying code
information processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310436015.8A
Other languages
English (en)
Other versions
CN104468486A (zh
Inventor
李俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN201310436015.8A priority Critical patent/CN104468486B/zh
Publication of CN104468486A publication Critical patent/CN104468486A/zh
Application granted granted Critical
Publication of CN104468486B publication Critical patent/CN104468486B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种信息处理方法,包括:显示包含问题的验证码,所述问题针对第一电子设备的信息设定,自动获取与所述问题相对应的第一答案,接收输入的第二答案,所述第一答案用于判断第二答案是否正确。可以通过判断结果来执行后续操作。由于问题是针对第一电子设备的信息设定的,而第一电子设备的信息只有该第一电子设备的用户才知道,而一个运行人工打码软件的网民是无法给出正确答案的,因此,本申请实施例提供信息处理方法,达到了防止人工打码进行人工验证识别,从而保证网络安全的目的。本申请实施例还提供一种信息处理系统及电子设备。

Description

信息处理方法、系统及电子设备
技术领域
本发明涉及网络应用技术领域,更具体地说,涉及一种信息处理方法、系统及电子设备。
背景技术
全自动区分计算机和人类的图灵测试(Completely Automated Public Turingtest to tell Computers and Humans Apart,CAPTCHA),俗称验证码,用来区分当前的操作是由计算机程序完成的还是由真实的人类完成的,以防止恶意破解密码、刷票、论坛灌水、游戏外挂、刷页等。验证码是现在很多网站通行的方式。
目前验证码的表现形式主要有动态图片、声音和视频等,例如,当用户注册或登录某个网站时,网络侧服务器会向用户发送一个含有字符的动态图片或一段视频,要求用户输入动态图片或视频中所显示的文字或数字,目前程序对这种文字的识别率仍然不高,人类则能正确地认识图片上的文字或数字,具有较佳的识别能力。利用验证码机制,可以认为正确回答的是人类,而一直答错的会被认为是程序,从而区别善意使用者和恶意使用者(如病毒程序,或木马程序等),并由此分别执行相应的后续操作。
但是,目前攻击者会利用庞大的网民数量,许诺以微薄的报酬,使得网民下载打码软件,进行人工验证码识别。具体过程如下:
攻击者的自动化脚本将受害服务器产生的验证码发送到后端服务器;
客户端的打码软件自动从所述后端服务器获取一条验证码,并接收人工(即网民)输入的答案后返回到后端服务器;
后端服务器将答案返回给攻击者的自动化脚本;
攻击者的自动化脚本将答案返回给受害服务器,通过验证,实现了对受害服务器的攻击。
因此,如何防止人工打码进行人工验证码识别,以保证网络安全成为亟待解决的问题。
发明内容
本发明的目的是提供一种信息处理系统,以防止人工打码进行人工验证码识别,从而保证网络安全。
为实现上述目的,本发明提供了如下技术方案:
一种信息处理方法,应用于第一电子设备,包括:
显示包含问题的验证码,所述问题针对所述第一电子设备的信息设定;
自动获取与所述问题相对应的第一答案;
接收输入的第二答案;
所述第一答案用于判断所述第二答案是否正确。
上述方法,优选的,所述包含问题的验证码为第二电子设备发送的验证码。
上述方法,优选的,在接收输入的第二答案后,还包括:
判断所述第二答案是否正确;
向所述第二电子设备发送判断结果。
上述方法,优选的,所述问题针对所述第一电子设备的动态信息设定。
上述方法,优选的,所述问题为针对所述第一电子设备的信息设定的随机问题。
上述方法,优选的,所述问题针对所述第一电子设备的静态信息设定。
一种信息处理方法,应用于第二电子设备,包括:
向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果;
依据所述判断结果执行相应的后续操作。
上述方法,优选的,所述问题为针对所述第一电子设备的信息设定的随机问题。
上述方法,优选的,所述问题针对所述第一电子设备的动态信息设定。
上述方法,优选的,所述问题针对所述第一电子设备的静态信息设定。
一种信息处理系统,应用于第一电子设备,包括:
显示单元,用于显示包含问题的验证码,所述问题针对所述第一电子设备设定;
自动获取单元,用户自动获取与所述问题对应的第一答案;
输入单元,用于接收输入的第二答案;
所述第一答案用于判断所述第二答案是否正确。
上述系统,优选的,所述包含问题的验证码为第二电子设备发送的验证码,相应的,所述系统还包括:
第一接收单元,用于接收所述第二电子设备发送的验证码。
上述系统,优选的,还包括:
判断单元,用于判断所述第二答案是否正确;
第一发送单元,用于发送判断结果。
一种电子设备,其特征在于,包括如上任意一项所述的信息处理系统。
一种信息处理系统,应用于第二电子设备,包括:
第二发送单元,用于向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
第二接收单元,用于接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果;
执行单元,用于依据所述判断结果执行相应的后续操作。
一种电子设备,包括如上所述的信息处理系统。
通过以上方案可知,本申请提供的一种信息处理方法,包括:显示包含问题的验证码,所述问题针对第一电子设备的信息设定,自动获取与所述问题相对应的第一答案,接收输入的第二答案,所述第一答案用于判断第二答案是否正确。可以通过判断结果来执行后续操作。由于问题是针对第一电子设备的信息设定的,而第一电子设备的信息只有该第一电子设备的用户才知道,而一个运行人工打码软件的网民由于不了解第一电子设备的情况,是无法给出正确答案的,因此,本申请实施例提供信息处理方法,达到了防止人工打码进行人工验证识别,从而保证网络安全的目的。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请一种信息处理方法实施例的流程图;
图2为本申请另一种信息处理方法实施例的流程图;
图3为本申请又一种信息处理方法实施例的流程图;
图4为本申请又一种信息处理方法实施例的流程图;
图5为本申请又一种信息处理方法实施例的流程图;
图6为本申请一种信息处理系统实施例的结构示意图;
图7为本申请另一种信息处理系统实施例的结构示意图;
图8为本申请又一种信息处理系统实施例的结构示意图;
图9为本申请又一种信息处理系统实施例的结构示意图;
图10为本申请又一种信息处理系统实施例的结构示意图;
图11为本申请又一种信息处理系统实施例的结构示意图;
图12a为本申请又一种信息处理系统实施例的结构示意图;
图12b为本申请又一种信息处理系统实施例的结构示意图。
说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”“第四”等(如果存在)是用于区别类似的部分,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示的以外的顺序实施。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
请参阅图1,图1为本申请实施例提供的一种信息处理方法的流程图,本申请实施例提供的信息处理方法应用于第一电子设备,所述方法可以包括:
步骤S101:显示包含问题的验证码,所述问题针对所述第一电子设备的信息设定;
所述问题是与第一电子设备的信息相关的,例如,所述问题可以为“你的桌面上是否有‘酷盘’图标?请回答是或否”;或者,“请输入你桌面左上角第一个图标的名称”;或者,“请输入你的windows用户名称”等等,针对第一电子设备信息的问题还有很多,这里不再一一列举。
所述验证码可以以字符串、静态图片、动态图片或视频等形式进行显示,当然,所述显示还可以包括:以语音方式向用户提供验证码的方式。
步骤S102:自动获取与所述问题相对应的第一答案;
第一答案可以是由第一电子设备执行相应的可以执行文件获取的,所述第一答案即为正确答案。
步骤S103:接收输入的第二答案;
第二答案是由第一电子设备用户输入的,或者是由程序(如,恶意程序)输入的。
所述第一答案用于判断所述第二答案是否正确。
可以将第二答案与第一答案进行比对,如果二者相同,则第二答案正确,否则,第二答案不正确。
在判断出第二答案是否正确后,可以根据判断结果执行相应的后续操作。例如,在登录第一电子设备时,如果判断出第二答案正确,则允许的登录第一电子设备,如果判断出第二答案不正确,则不允许登录第一电子设备,保证了第一电子设备的安全。
其中,所述步骤S102和所述步骤S103的顺序不做具体限定,也可以先执行步骤S103,再执行步骤S102,或者,步骤S102和所述步骤S103同时执行。
本申请的一个实施例提供的一种信息处理方法,包括:显示包含问题的验证码,所述问题针对第一电子设备的信息设定,自动获取与所述问题相对应的第一答案,接收输入的第二答案,所述第一答案用于判断第二答案是否正确。可以通过判断结果来执行后续操作。由于问题是针对第一电子设备的信息设定的,而第一电子设备的信息只有该第一电子设备的用户才知道,而一个运行人工打码软件的网民由于不了解第一电子设备的情况,是无法给出正确答案的,因此,本申请实施例提供信息处理方法,达到了防止人工打码进行人工验证识别,从而保证网络安全的目的。
实施例二
上述实施例,优选的,所述问题可以是针对所述第一电子设备的静态信息设定的。所述静态信息可以是指第一电子设备的桌面图标或所述第一电子设备的设备名称或其它较固定的信息。
例如,“你的机器是否有D盘?请回答是或否”;再例如,“请输入你的机器名称”等等。
上述实施例,优选的,所述包含问题的验证码可以是由所述第一电子设备自身提供的,也可以是所述第一电子设备接收的第二电子设备发送的验证码;例如,当用户想通过第一电子设备访问第二电子设备时,第二电子设备可以向用户发送所述包含问题的验证码。
实施例三
当所述验证码为由第二电子设备发送的验证码时,在图1所示实施例的基础上,本申请实施例提供的另一种信息处理方法的流程图如图2所示,在接收输入的第二答案后,还可以包括:
步骤S201:向所述第二电子设备发送所述第一答案和第二答案;
即将第一答案和第二答案发送给第二电子设备,由第二电子设备根据第一答案判断第二答案是否正确,然后根据判断结果执行后续相应的操作。
实施例四
当所述验证码为由第二电子设备发送的验证码时,在图1所示实施例的基础上,本申请实施例提供的又一种信息处理方法的流程图如图3所示,在接收输入的第二答案后,还可以包括:
步骤S301:判断所述第二答案是否正确;
步骤S302:向所述第二电子设备发送判断结果。
本申请的一个实施例中,在第一电子设备侧判断所述第二答案是否正确,将判断结果发送给第二电子设备,第二电子设备则直接根据判断结果执行相应的后续操作,在降低网络带宽需求的同时,进一步提高了网络的安全性。
实施例五
为了进一步提高网络的安全性,所述问题可以是针对所述第一电子设备的信息设定的随机问题。具体的:
所述问题可以是从预先存储的问题库中随机选择的一个问题,其中,所述问题库中存储有若干针对第一电子设备信息的问题;所述问题库可以存储在第一电子设备侧,也可以存储在第二电子设备侧;
当所述问题库存储在第一电子设备侧时,所述问题库可以包括所述第一电子设备自身携带的第一问题库,也可以包括从第二电子设备下载的第二问题库,当然,也可以第一问题库和第二问题库都包括;
具体的,当有用户想访问第一电子设备时,第一电子设备可以从第一问题库中随机选择一个问题,并将该随机问题以验证码方式进行显示,以保证访问第一电子设备的用户为合法用户。由于所述问题为随机问题,所以有可能所述第一电子设备的合法用户也不知道验证码中问题的答案,此时,可以将验证模式切换为传统验证模式,即密码验证模式,以保证合法用户可以通过其自设的秘密访问第一电子设备。
当用户想通过第一电子设备访问第二电子设备时,第一电子设备可以从所述第二问题库中选择一个随机问题,并将该随机问题以验证码方式进行显示;第一电子设备也可以直接向第二电子设备发送访问请求,由第二电子设备从第二电子设备的问题库中随机选择一个问题,并将该问题以验证码的方式发送给第一电子设备,第一电子设备显示接收到的验证码。
所述问题也可以是针对第一电子设备信息随机生成的一个问题,例如,可以预先存储若干第一电子设备信息和若干问题模板,需要随机生成问题时,随机选择一个电子设备信息和一个问题模板,将所述电子设备信息填充到问题模板中生成随机问题。
实施例六
当所述问题为随机问题时,所述随机问题可能是无效的,例如,目前,电子设备中磁盘的划分都是C盘、D盘、E盘或F盘,而如果所述问题为“电脑中有没有Z盘”,那显然是没有的,其安全性较低;再例如,手机系统中一般不按照C盘、D盘、E盘划分盘符,而如果所述问题为“手机中有没有D盘”,那显然是不合适的,因此,这类问题就是无效问题,因此,为了进一步提高安全性,在向第一电子设备发送包含问题的验证码之前还可以包括:
判断所述问题是否有效;
如果有效,则发送包含所述问题的验证码;否则更换问题,并执行判断所述问题是否有效的步骤。
实施例七
为了进一步提高验证码的安全性,当所述验证码是由第二电子设备发送的验证码时,所述问题可以是针对所述第一电子设备的动态信息设定的。
例如,所述问题可以是“请打开任务管理器,将当前占据内存量最大的进程名填写在右侧框里”;或者,“请打开任务管理器,查看性能页,当前已开机时间是几小时?”等,这类动态问题可以防止攻击者将自己电脑的信息连同验证码一起公布给网民,使得网民根据该电脑信息来填写正确答案,因为,在增加针对动态信息的问题后,随着动态问题数量增加后,攻击者需要公布的动态信息也就大量增加,人工打码软件每获取一条验证码还需要同时获取大量相关的动态信息,网民回答问题的难度也就增加(因为需要从大量信息总检索答案),并且,超时的可能性就大大增加,使得验证码因超时而失效。当人工码回答一条验证码的难度成本(包括流量、时间、工资等)大于攻击者成功完成一条验证码的获利时,人工打码就消失了。
实施例八
与图2所示实施例相对应,本申请实施例提供又一种信息处理方法的流程图如图4所示,本申请实施例提供的信息处理方法应用于第二电子设备,该信息处理方法可以包括:
步骤S401:向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
当第一电子设备向第二电子设备发送访问请求时,第二电子设备可以向第一电子设备发送包含问题的验证码。
步骤S402:接收所述第二电子设备发送的第一答案和第二答案,其中,所述第一答案为所述第一电子设备自动获取的第一答案,所述第二答案为所述第一电子设备接收的输入的答案;
所述第一答案即为所述问题的正确答案。
步骤S403:依据所述第一答案判断所述第二答案是否正确;
步骤S404:根据判断结果执行相应的后续操作。
本申请实施例中,由第二电子设备判断第二答案是否正确,并根据判断结果执行相应的后续操作。
实施例九
与图3所示实施例相对应,本申请实施例提供的又一种信息处理方法的流程图如图5所示,本申请实施例提供的信息处理方法应用于第二电子设备,该方法包括:
步骤S501:向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
步骤S502:接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果;
步骤S503:依据所述判断结果执行相应的后续操作。
本申请实施例中,由第一电子设备判断第二答案是否正确,第二电子设备直接获取判断结果,并根据判断结果执行相应的后续操作。
具体在实施时,可以通过公私钥体系保证第一电子设备回传给第二电子设备的信息不会被篡改或假冒。例如,利用双方共享的证书,通过签名实现,具体实现方式属于本领域公知常识,这里不再赘述。
下面以客户端访问服务器端为例说明本方案的一种具体实现流程:
客户端访问服务器,HTTP会话连接被创建。具体如何创建属于本领域的公知常识,这里不再赘述。
服务器生成包含问题的验证码以及所述问题的识别标识,将该验证码及所述问题的识别标识发送给客户端。所述验证码可以以图片、动态图片声音或视频等形式提供。
客户端接收到该验证码后,由客户端用户填写验证码;
客户端软件(如浏览器插件,内置有可执行文件(如脚本)数据库,每一个可执行文件对应一个或多个问题识别标识,例如,问题1“请输入你的机器名称”和问题2“你的机器名称是什么”对应于一个可执行文件“主机名”)根据接收到的问题识别码运行相应的可执行文件得出答案,然后将运行相应可执行文件得到的答案与由客户端用户填写的答案进行比较,判断填写的验证码的答案是否正确,然后,将判断结果返回给服务器。为了进一步提供高安全性,防止被攻击者在本地被破解,所述可执行文件数据库可以加密存储。
服务器接收到判断结果后,如果所述判断结果是填写的验证码正确,则允许客户端访问,否则,不允许客户端访问。
与方法实施例相对应,本申请实施例还提供一种信息处理系统。
实施例十
请参看图6,图6为本申请实施例提供的一种信息处理系统的结构示意图,该信息处理系统应用于第一电子设备,可以包括:
显示单元601,自动获取单元602和输入单元603;其中,
显示单元601用于显示包含问题的验证码,所述问题针对所述第一电子设备设定;
所述问题是与第一电子设备的信息相关的,例如,所述问题可以为“你的桌面上是否有‘酷盘’图标?请回答是或否”;或者,“请输入你桌面左上角第一个图标的名称”;或者,“请输入你的windows用户名称”等等,针对第一电子设备信息的问题还有很多,这里不再一一列举。
所述验证码可以以字符串、静态图片、动态图片或视频等形式进行显示,当然,所述显示还可以包括:以语音方式向用户提供验证码的方式。
自动获取单元602用于自动获取与所述问题对应的第一答案;
第一答案可以是由第一电子设备执行相应的可以执行文件获取的,所述第一答案即为正确答案。
输入单元603用于接收输入的第二答案;
第二答案是由第一电子设备用户输入的,或者是由程序(如,恶意程序)输入的。
其中,所述第一答案用于判断所述第二答案是否正确。
可以将第二答案与第一答案进行比对,如果二者相同,则第二答案正确,否则,第二答案不正确。
在判断出第二答案是否正确后,可以根据判断结果执行相应的后续操作。例如,在登录第一电子设备时,如果判断出第二答案正确,则允许的登录第一电子设备,如果判断出第二答案不正确,则不允许登录第一电子设备,保证了第一电子设备的安全。
本申请的一个实施例提供的一种信息处理系统,通过显示单元显示包含问题的验证码,所述问题针对第一电子设备的信息设定,通过自动获取单元自动获取与所述问题相对应的第一答案,并通过输入单元接收输入的第二答案,所述第一答案用于判断第二答案是否正确。可以通过判断结果来执行后续操作,即所述判断结果为执行后续操作的依据。由于问题是针对第一电子设备的信息设定的,而第一电子设备的信息只有该第一电子设备的用户才知道,而一个运行人工打码软件的网民是无法给出正确答案的,因此,本申请实施例提供信息处理方法,达到了防止人工打码进行人工验证识别,从而保证网络安全的目的。
实施例十一
上述实施例,优选的,所述包含问题的验证码可以为由第二电子设备发送的验证码,相应的,在图6所示实施例的基础上,本申请实施例提供的另一种信息处理系统的结构示意图如图7所示,还可以包括:
第一接收单元701,用于接收所述第二电子设备发送的验证码。
实施例十二
在图7所示实施例的基础上,本申请实施例提供的又一种信息处理系统的结构示意图如图8所示,还可以包括:
第一发送单元801,用于向所述第二电子设备发送所述第一答案和所述第二答案。
即将第一答案和第二答案发送给第二电子设备,由第二电子设备根据第一答案判断第二答案是否正确,然后根据判断结果执行后续相应的操作。
实施例十三
在图7所示实施例的基础上,本申请实施例提供的又一种信息处理系统的结构示意图如图9所示,还可以包括:
第一判断单元901,用于判断所述第二答案是否正确;
第二发送单元902,用于发送判断结果;
本申请的一个实施例中,在第一电子设备侧判断所述第二答案是否正确,将判断结果发送给第二电子设备,第二电子设备则直接根据判断结果执行相应的后续操作,在降低网络带宽需求的同时,进一步提高了网络的安全性。
本申请实施例还提供一种电子设备,该电子设备具有如图6-图9任意一图所示的信息处理系统。
实施例十四
本申请实施例提供的又一种信息处理系统的结构示意图如图10所示,该信息处理系统应用于第二电子设备,该信息处理系统可以包括:
第三发送单元1001,第二接收单元1002和第一执行单元1003;其中,
第三发送单元1001用于向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
第二接收单元1002用于接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果;
第一执行单元1003用于依据所述判断结果执行相应的后续操作。
实施例十五
与图4所示方法实施例相对应,本申请实施例提供的又一种信息处理系统的结构示意图如图11所示,该信息处理系统应用于第二电子设备,可以包括:
第四发送单元1101,第三接收单元1102,第二判断单元1103和第二执行单元1104;其中,
第三发送单元1101用于向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
当第一电子设备向第二电子设备发送访问请求时,第二电子设备可以向第一电子设备发送包含问题的验证码。
第三接收单元1102用于接收所述第二电子设备发送的第一答案和第二答案,其中,所述第一答案为所述第一电子设备自动获取的第一答案,所述第二答案为所述第一电子设备接收的输入的答案;
第二判断单元1103用于依据所述第一答案判断所述第二答案是否正确;
第二执行单元1104用于根据判断结果执行相应的后续操作。
实例十四与实施例十五相比,在第一电子设备侧判断所述第二答案是否正确,将判断结果发送给第二电子设备,第二电子设备则直接根据判断结果执行相应的后续操作,在降低网络带宽需求的同时,进一步提高了网络的安全性。
实施例十六
当所述问题为随机问题时,所述随机问题可能是无效的,例如,目前,电子设备中磁盘的划分都是C盘、D盘、E盘或F盘,而如果所述问题为“电脑中有没有Z盘”,那显然是没有的,其安全性较低;再例如,手机系统中一般不按照C盘、D盘、E盘划分盘符,而如果所述问题为“手机中有没有D盘”,那显然是不合适的,因此,这类问题就是无效问题,因此,为了进一步提高安全性,本申请提供的又一种信息处理系统的结构示意图如图12a或12b所示,还可以包括:
第三判断单元1201,用于判断所述问题是否有效;
问题更换单元1202,用于在所述第三判断单元1201判断出问题无效时,更换问题,并将更换后的问题发送至所述第三判断单元1201。
相应的,所述第三发送单元1001用于在所述第三判断单元1201判断出所述问题有效时,向第一电子设备发送包含问题的验证码;
所述第四发送单元1101用于在所述第三判断单元1201判断出所述问题有效时,向第一电子设备发送包含问题的验证码。
本申请实施例还提供一种电子设备,该电子设备具有如图9至图11任意一图或图12a或12b所示的信息处理系统。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统、装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (12)

1.一种信息处理方法,应用于第一电子设备,其特征在于,包括:
显示包含问题的验证码,所述问题针对所述第一电子设备的信息设定;所述包含问题的验证码为第二电子设备发送的验证码;
自动获取与所述问题相对应的第一答案,所述第一答案是由第一电子设备执行相应的可以执行文件获取的;
接收输入的第二答案;
所述第一答案用于判断所述第二答案是否正确;
判断所述第二答案是否正确;
向所述第二电子设备发送判断结果。
2.根据权利要求1所述的方法,其特征在于,所述问题针对所述第一电子设备的动态信息设定。
3.根据权利要求1所述的方法,其特征在于,所述问题为针对所述第一电子设备的信息设定的随机问题。
4.根据权利要求1所述的方法,其特征在于,所述问题针对所述第一电子设备的静态信息设定。
5.一种信息处理方法,应用于第二电子设备,其特征在于,包括:
向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果,所述第一答案是由第一电子设备执行相应的可以执行文件获取的;
依据所述判断结果执行相应的后续操作。
6.根据权利要求5所述的方法,其特征在于,所述问题为针对所述第一电子设备的信息设定的随机问题。
7.根据权利要求5所述的方法,其特征在于,所述问题针对所述第一电子设备的动态信息设定。
8.根据权利要求5所述的方法,其特征在于,所述问题针对所述第一电子设备的静态信息设定。
9.一种信息处理系统,应用于第一电子设备,其特征在于,包括:
显示单元,用于显示包含问题的验证码,所述问题针对所述第一电子设备设定;
自动获取单元,用户自动获取与所述问题对应的第一答案,所述第一答案是由第一电子设备执行相应的可以执行文件获取的;
输入单元,用于接收输入的第二答案;
所述第一答案用于判断所述第二答案是否正确;
其中,所述包含问题的验证码为第二电子设备发送的验证码,相应的,所述系统还包括:
第一接收单元,用于接收所述第二电子设备发送的验证码;
判断单元,用于判断所述第二答案是否正确;
第一发送单元,用于发送判断结果。
10.一种电子设备,其特征在于,包括如权利要求9所述的信息处理系统。
11.一种信息处理系统,应用于第二电子设备,其特征在于,包括:
第二发送单元,用于向第一电子设备发送包含问题的验证码,所述问题针对第一电子设备的信息设定;
第二接收单元,用于接收所述第一电子设备发送的判断结果,所述判断结果为:所述第一电子设备根据自动获取的与所述问题相对应的第一答案,判断所述第一电子设备接收的输入的第二答案是否正确的判断结果,所述第一答案是由第一电子设备执行相应的可以执行文件获取的;
执行单元,用于依据所述判断结果执行相应的后续操作。
12.一种电子设备,其特征在于,包括如权利要求11所述的信息处理系统。
CN201310436015.8A 2013-09-23 2013-09-23 信息处理方法、系统及电子设备 Active CN104468486B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310436015.8A CN104468486B (zh) 2013-09-23 2013-09-23 信息处理方法、系统及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310436015.8A CN104468486B (zh) 2013-09-23 2013-09-23 信息处理方法、系统及电子设备

Publications (2)

Publication Number Publication Date
CN104468486A CN104468486A (zh) 2015-03-25
CN104468486B true CN104468486B (zh) 2019-01-15

Family

ID=52913866

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310436015.8A Active CN104468486B (zh) 2013-09-23 2013-09-23 信息处理方法、系统及电子设备

Country Status (1)

Country Link
CN (1) CN104468486B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109271773A (zh) * 2017-07-18 2019-01-25 阿里巴巴集团控股有限公司 人机识别、验证、数据处理方法及装置
CN107819748B (zh) * 2017-10-26 2021-04-06 北京顶象技术有限公司 一种抗破解的验证码实现方法及装置
CN108159700B (zh) * 2018-01-23 2021-09-24 网易(杭州)网络有限公司 生成验证码的方法、装置、存储介质、处理器及终端
CN109981268B (zh) * 2019-03-28 2021-07-16 成都知道创宇信息技术有限公司 一种防破解的验证码生成方法
CN110087108A (zh) * 2019-04-29 2019-08-02 广东技术师范学院天河学院 一种基于视频生成视频验证码的方法
CN110472405B (zh) * 2019-08-16 2021-03-16 中原工学院 一种免输入式动态验证码实现方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102231746A (zh) * 2011-07-11 2011-11-02 华为技术有限公司 验证标识信息的方法及终端
CN102904893A (zh) * 2012-10-22 2013-01-30 深圳中兴网信科技有限公司 验证装置和验证方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1845489B (zh) * 2005-04-06 2010-06-02 腾讯科技(深圳)有限公司 验证信息生成装置及其方法、反自动机验证装置及其方法
CN101699386B (zh) * 2009-10-29 2012-06-27 宇龙计算机通信科技(深圳)有限公司 一种手持终端的解锁方法、系统及手持终端
CN102208978A (zh) * 2010-03-30 2011-10-05 腾讯科技(深圳)有限公司 验证输入的系统及方法
CN102567655A (zh) * 2010-12-08 2012-07-11 盛乐信息技术(上海)有限公司 机器人外挂检测系统及方法
CN103078737A (zh) * 2011-10-25 2013-05-01 上海博路信息技术有限公司 一种基于音频的验证码系统
CN102592253A (zh) * 2011-10-25 2012-07-18 上海博路信息技术有限公司 一种基于视频的验证码系统
CN103138921B (zh) * 2011-11-22 2016-05-11 阿里巴巴集团控股有限公司 一种身份信息验证方法和系统
CN103166806B (zh) * 2011-12-14 2016-05-04 腾讯科技(深圳)有限公司 第三方应用的外挂程序检测方法和系统
CN102542453B (zh) * 2011-12-27 2015-09-30 大唐微电子技术有限公司 移动支付身份验证方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102231746A (zh) * 2011-07-11 2011-11-02 华为技术有限公司 验证标识信息的方法及终端
CN102904893A (zh) * 2012-10-22 2013-01-30 深圳中兴网信科技有限公司 验证装置和验证方法

Also Published As

Publication number Publication date
CN104468486A (zh) 2015-03-25

Similar Documents

Publication Publication Date Title
CN104468486B (zh) 信息处理方法、系统及电子设备
CN106487511B (zh) 身份认证方法及装置
KR100716082B1 (ko) 사용자 인증 방법 및 사용자 인증 시스템
CN103581166B (zh) 位置感知认证
US9473493B2 (en) Secure data communication
CN104580364B (zh) 一种资源分享的方法和装置
CN108880822A (zh) 一种身份认证方法、装置、系统及一种智能无线设备
CN104618315B (zh) 一种验证信息推送和信息验证的方法、装置及系统
CN105207780B (zh) 一种认证用户方法及装置
CN106164917B (zh) 用于远程会话的用户特定应用激活
CN104704511A (zh) 网络中自注册中qr码的使用
CN107809438A (zh) 一种网络身份认证方法、系统及其使用的用户代理设备
CN106713241A (zh) 一种身份验证方法、装置和系统
CN103180860A (zh) 认证系统及方法
CN105337974A (zh) 账号授权方法、账号登录方法、账号授权装置及客户端
CN110430167B (zh) 临时账户的管理方法、电子设备、管理终端及存储介质
CN108337210A (zh) 设备配置方法及装置、系统
CN104184709A (zh) 验证方法、装置、服务器、业务数据中心和系统
CN107196917A (zh) 一种服务响应方法及其中间件
CN104506557B (zh) 用于管理登录信息的方法及装置
English et al. Towards a metric for recognition-based graphical password security
CN105337739B (zh) 安全登录方法、装置、服务器及终端
CN102821112A (zh) 移动设备、服务器和移动设备数据验证方法
CN106295290A (zh) 基于指纹信息生成认证信息的方法、装置及系统
CN107967422A (zh) 一种验证实现方法及电子终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant